IE-haavoittuvuus paljastui laajemmaksi vaivaksi

Niko Jylhä
IE-haavoittuvuus paljastui laajemmaksi vaivaksi
Microsoftin korjaamaton Internet Explorer -selaimen haavoittuvuus koskee muitakin yhtiön ohjelmistoja, saksalaistutkijat toteavat.
Tuomas Linnake
20.1.2010 09:51
Kommentit 47

Ohjelmistoyhtiö Microsoftin Internet Explorerin haavoittuvuutta on käytetty hyväksi hyökkäyksissä, jotka ovat kohdistuneet selaimen versioon 6. Muun muassa internet-yhtiö Google on kärsinyt haavoittuvuudesta.

Nyt saksalainen Bürger-Cert on kertonut, että selaimen lisäksi haavoittuvia ovat ainakin Microsoftin Outlook, Outlook Express, Windows Mail, Windows Live Mail, Microsoft Ohje (Help) ja Microsoft Sivupalkki (Sidebar), jos niissä käsitellään html-sisältöä.

Haavoittuvuus vaikuttaa selaimen ohella niihin Windowsin ohjelmistoihin ja osiin, jotka käyttävät html-tiedostojen käsittelyyn tarkoitettua kirjastoa mshtml.dll, Suomen Cert-fi selvittää.

Microsoft ei ole päivittänyt omaa haavoittuvuustiedotettaan saksalaisten tiedoilla. Yhtiö kuitenkin lupaa poiketa normaalista päiväjärjestyksestä ja julkaisee Internet Explorerille korjauksen ennen helmikuun päivitystiistaita. Tarkka päivämäärä ilmoitetaan pian.

Cert-fi varautuu julkaisemaan aiheesta vuoden 2010 ensimmäisen varoituksen, jos haavoittuvuutta aletaan käyttää laajamittaisesti hyväksi ennen Microsoftin korjausta. Microsoft tähdentää, että sen havaitsemat hyökkäykset ovat toistaiseksi koskeneet ainoastaan Internet Explorerin versiota 6.

Lisää Aiheesta
UutinenWindowsista kaivettiin ikivanha aukko (20.1.2010 14:45)
UutinenF-Secure perui puheensa pdf-iskusta (18.1.2010 21:37)
UutinenSaksa varoitti Internet Explorerista (18.1.2010 08:52)
UutinenGoogleen hyökättiin IE-aukolla (15.1.2010 14:31)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (47)

Huono 0
read my lips Microsoft : Complete Re-Write.
juke
Heh. Tajusin juuri että olen käyttänyt IE:tä viimeksi joskus 90-luvulla.
Porsas
Mitenkähän tämä ei yhtään yllätä?

Yksi sivu lisää pettymystä tuottaviin MS-tuotteisiin sekä niihin liittyviin tukitoimintoihin. Sitä se monopoli teettää.
rape
Huono 8
Eli vika on moottorissa ja vaikuttaa kauniisti kaikkeen mitkä moottoria käyttävät. Pitäisi mennä yhdellä paikalla kuntoon.
Help me I'm too sekzy
Huono 8
Koko poru tyhjästä IE6 saa vielä pävityksen pikkimiten ja kaikkki on taas hyvin.
Chrome
LOL, Mitähän ohjeita Microsoftin "security-päälliköt" seuraavaksi antavat.
Ubuntu-käyttäjänä tätä näytelmää on hauska seurata. Taas yksi naula Microsoftin arkkuun. Koska seuraava?
Kalle Anka
IE8 on silti turvallisin selain. Ei kannata hypätä kuivasta ojasta suohon eli vanhaan katiskaan. Chromessa tosiaan kaikki toiminut betasta alkaen!
IE8x64 edelleen nopein
Tämän aamun palaverissa oli puheena juuri tämä IE-ongelma. Toimarilta tuli ohje kutsua koolle järjestelmätoimittaja ja suunnitella muutos, jotta ei oltaisi enää yhden ohjelman (IE) "vankeja". Myös muidenkin jäjestelmätoimittajien kanssa järjestetään palaveri.. Ai niin, meillä astui voimaan IE:n käyttökielto. Vain sisäverkossa saa enää käyttää..

Pieni toimija ollaan (n. 50 konetta), mutta toiminnan kannalta ovat tärkeitä nuo ohjelmat.
it-päällikkö
Tämän aamun palaverissa oli puheena juuri tämä IE-ongelma. Toimarilta tuli ohje kutsua koolle järjestelmätoimittaja ja suunnitella muutos, jotta ei oltaisi enää yhden ohjelman (IE) "vankeja". Myös muidenkin jäjestelmätoimittajien kanssa järjestetään palaveri.. Ai niin, meillä astui voimaan IE:n käyttökielto. Vain sisäverkossa saa enää käyttää..

Pieni toimija ollaan (n. 50 konetta), mutta toiminnan kannalta ovat tärkeitä nuo ohjelmat.

Tavoite on hieno mutta mahdoton vaikka vaatimaton. Ette ole (kuten juuri muutkan yrityksen maapallolla) vain IE:n vanki, koko intranne todenköisesti on MS:n hallinassa.
Sisäverkossa MS:n tuotteet on tarkoituksella suunniteltu vain IE:llä toimivaksi joten ilman koko intran uusimista ette voi selainta vaihtaa. Ja käyttäjät eivät pitkään jaksa kahdella selaimella. Intran uusiminen taas ei onnistu koska ei vaihtoehtoja juuri ole, sitä se monopoli tarkoittaa.
hmm
Kyllä Microsoftin tuotteiden painoarvoa voidaan vähentää IT-portfoliossa, mutta se ei onnistu yhdessä yössä.

Jotta riskiä voitaisiin hallita, on laadittava linjauksia tietojärjestelmien- ja niiden rakenteiden käytölle sekä niiden hankintaan.

Yksi hyvä linjaus on laatia politiikka tietojenkäsittelyyn, jossa organisaation sähköisessä muodossa oleva tallennettu tieto on tallennettu avoimeen formaattiin. MS Office riippuvuus häviää parissa vuodessa tämän myötä.
sorkkarauta
Sivut: 1 2 3 4 5 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
mainos

Nokia: "Verimetallien" valvonta vaikeaa

Reuters

Nokia haluaa selventää alihankkijoilleen asettamiaan harvinaisia mineraaleja koskevia säännöksiä. Mineraaleja saadaan muun muassa Afrikan konfliktialueilta. Nokian mukaan ala tarvitsisi yhteiset säännöt.

Tuore tutkimus: Nokian Lumia ei aivan pärjää iPhonelle

Chris Ratcliffe/Bloomberg News

Tuore Åbo Akademin tekemä käyttäjäkokemustutkimus kertoo Applen iPhonen lyövän Nokian Lumia 800 -puhelimen laudalta käyttömukavuudessa. Tieteellisesti tehty tutkimus antaa kuitenkin toivoa Nokialle: joillakin alueilla käyttäjät kokivat Lumian olevan iPhonea parempi.

Symbianin loppu rokottaa Digiaa

Nokian strategiamuutos kohti Microsoftia näkyi selvästi ohjelmistoyhtiö Digian kannattavuudessa, joka oli jyrkässä luisussa.

 
Dilbert – 4.2.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949